IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Debian, securité, historique, réseau


Sujet :

Sécurité

  1. #1
    Rédactrice

    Avatar de stoyak
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    408
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 408
    Points : 1 491
    Points
    1 491
    Par défaut Debian, securité, historique, réseau
    Salut à tous,
    Voilà, j'aurais besoin de votre aide et surtout conseil.
    En fait, j'ai plusieurs serveurs et pc au boulot que j'administre aujourd'hui et je suis debutant.
    Mon prédécesseur dispose toujours du pass root. Suite à qq soucis pendant mes vacances, on me demande de faire le nécessaire pour éviter d'être espionné ou que ce dernier n'accede aux serveurs de l'exterieur.
    Alors, voici quelques questions :
    1) Comment faire pour savoir tout ce qui s'est déroulé sur les serveurs linux en mon absence (commandes, ftp, ssh, effacement de repertoire ou fichier, creation de scripts d'espion, etc)?
    2) Je suppose que la commande history n'est pas suffisante, non?
    3) Comment savoir si mes serveurs sont accessibles de l'exterieur? si c'est le cas, comment empecher cela?
    4) Est ce que changer le mot de pass root de tous les serveurs et nécessaire et/ou suffisant, sachant qu'il y a des partages avec des machines windows?
    5) Bref que faire?

    Merci de votre aide

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par stoyak
    Salut à tous,
    Voilà, j'aurais besoin de votre aide et surtout conseil.
    En fait, j'ai plusieurs serveurs et pc au boulot que j'administre aujourd'hui et je suis debutant.
    Mon prédécesseur dispose toujours du pass root. Suite à qq soucis pendant mes vacances, on me demande de faire le nécessaire pour éviter d'être espionné ou que ce dernier n'accede aux serveurs de l'exterieur.
    Alors, voici quelques questions :
    1) Comment faire pour savoir tout ce qui s'est déroulé sur les serveurs linux en mon absence (commandes, ftp, ssh, effacement de repertoire ou fichier, creation de scripts d'espion, etc)?
    2) Je suppose que la commande history n'est pas suffisante, non?
    3) Comment savoir si mes serveurs sont accessibles de l'exterieur? si c'est le cas, comment empecher cela?
    4) Est ce que changer le mot de pass root de tous les serveurs et nécessaire et/ou suffisant, sachant qu'il y a des partages avec des machines windows?
    5) Bref que faire?

    Merci de votre aide
    Bonjour,
    Quand un administrateur quitte son emploi, on doit ABSOLUMENT changer les mots de passe, et SURTOUT le root !! C'est le minimum de sécurité!
    1) Il faut regarder les divers logs, déjà , il faut surtout que tu saches : comment on y accede?
    telnet est il lancé?
    ssh ?
    ftp ?
    rsh ?

    A toi de faire un petit audit, tu dois pendre en main la machine. Donc en premier lieu :
    Qu'est ce qui tourne?
    Ensuite, regarde le fichier /etc/inetd.conf : quels services gèrent ils?
    Regarde quels services sont lancés au boot dans le /etc/rcX.d (X = ton niveau de boot)

    2) bien vu
    3) connais ton serveur, apprend ce qui tourne dessus
    4) Ne me dis pas que les partages windows utilisent le mot de passe root pour accéder aux ressources samba .... il faut absolument changer ca !!
    5)
    - Changement du mots de passe root
    - Changement du mot de passe de tout les comptes qui a pu etre créé : /etc/passwd. Analyse des groupes (un petit utilisateur sous le groupe root, ca peut faire mal)
    - Vérifier la conf sudo : more /etc/sudoers
    - Apprendre ton serveur, quels sont les services présents?
    - Voir cette histoire de partage windows, il serai hallucinant que les partages samba se fassent sur le compte root avec le mot de passe root.

  3. #3
    Rédactrice

    Avatar de stoyak
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    408
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 408
    Points : 1 491
    Points
    1 491
    Par défaut
    merci pour tes eclaircissements.
    ssh est present sur tous mes serveurs. Ftp pas sur tous
    pour root et samba, au fait, afin d'introduire une machine windows dans le domaine, j'ai dû me connecter en admin sur le PC windows, changer le domaine et donné le mot de pass root pour autoriser son introduction, c'est tout
    Les autres manip n'ont pas fait appel à root.

Discussions similaires

  1. comment comparer mdv/debian sur config réseau
    Par troumad dans le forum Réseau
    Réponses: 1
    Dernier message: 12/11/2007, 09h22
  2. Debian et réseau
    Par rvm31 dans le forum Debian
    Réponses: 15
    Dernier message: 24/05/2007, 20h58
  3. Installation de Debian par le réseau !
    Par Franck.H dans le forum Debian
    Réponses: 27
    Dernier message: 24/09/2006, 14h20
  4. [Réseau Privé]+Site sur Debian
    Par Jean_Benoit dans le forum Apache
    Réponses: 2
    Dernier message: 24/05/2006, 06h15
  5. securité de réseau
    Par zidenne dans le forum Administration
    Réponses: 6
    Dernier message: 12/02/2006, 13h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo